Analyste Cybersoc H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Services applicatifs : développement et intégration web & mobile, gestion du cycle de vie des applications en mode agile, tests et automatisation.
- Ălectronique & embarquĂ© : conception, spĂ©cification, dĂ©veloppement et validation logicielle.
IntĂ©grer notre Ă©quipe Randstad Digital câest :
- Développer son expertise et en apprendre de nouvelles : projection de carriÚre, formation, etc.
- Ătre accompagnĂ© au quotidien par des interlocuteurs Talent manager, Sales et Tech solution.
- Ătre agile jusquâau bout des ongles : on fait des rĂ©trospectives, pas des comitĂ©s de direction.
- Limiter notre empreinte environnementale : écoconception !
- Anciennement AUSY, nous possĂ©dons 35 ans dâexpĂ©rience dans nos domaines dâexpertises.
Randstad Digital est un partenaire technologique de premier plan, accompagnant la transformation numérique des entreprises en mettant à leur disposition des talents, des capacités de production et des solutions packagées adaptées à leurs besoins
Nos mĂ©tiers chez Randstad Digital sâarticulent autour de plusieurs domaines clĂ©s :
- Infrastructures & Cloud : ingénierie systÚme et réseau, migration et gestion du cloud, DevOps, cybersécurité, gestion de projet Infra et Data.
- Services applicatifs : développement et intégration web & mobile, gestion du cycle de vie des applications en mode agile, tests et automatisation.
- Ălectronique & embarquĂ© : conception, spĂ©cification, dĂ©veloppement et validation logicielle.
IntĂ©grer notre Ă©quipe Randstad Digital câest :
- Développer son expertise et en apprendre de nouvelles : projection de carriÚre, formation, etc.
- Ătre accompagnĂ© au quotidien par des interlocuteurs Talent manager, Sales et Tech solution.
- Ătre agile jusquâau bout des ongles : on fait des rĂ©trospectives, pas des comitĂ©s de direction.
- Limiter notre empreinte environnementale : écoconception !
- Anciennement AUSY, nous possĂ©dons 35 ans dâexpĂ©rience dans nos domaines dâexpertises., Pour le compte dâun de nos clients, vous ĂȘtesen charge de lâinvestigation et la remĂ©diation dâincidents complexes, des activitĂ©s de recherches de compromission mais Ă©galement dâamĂ©lioration continue du service Ă travers le dĂ©veloppement de nouveaux moyens de dĂ©tection et dâautomatisation des tĂąches quotidiennes.
Vous interviendrez sur un projet avec une équipe dédiée et vos missions seront :
-
Traitement dâincidents complexes et pilotage technique des crises.
-
Le « Threat Hunting » (recherches de compromission) à partir de recherches avancées dans les logs.
-
LâamĂ©lioration continue du service et de la stratĂ©gie de dĂ©tection.
-
Renseignement dâintĂ©rĂȘt cyber.
-
Reporting des activités en lien avec le Security Manager.
Activités clés du poste:
-
Supporter les Ă©quipes dâanalystes L2 dans lâanalyse et le traitement des incidents et investiguer des incidents de sĂ©curitĂ© complexes.
-
La fourniture de plans de remĂ©diation et lâĂ©valuation des mesures appliquĂ©es
-
Contribuer Ă lâamĂ©lioration continue : outils, bases de connaissance, rĂšgles, processus et documentation.
- LâamĂ©lioration continue de la politique de dĂ©tection, par lâimplĂ©mentation de nouvelles rĂšgles de corrĂ©lation ou la mise Ă jour de rĂšgles existantes
-
LâamĂ©lioration des processus dâinvestigation et de rĂ©ponse sur incident
-
Analyse de malwares de premier niveau
-
Vous assurez une veille sur les menaces et participez à la production, à la mise à disposition et au partage de renseignements fiables et contextualisés.
-
« Threat Hunting » régulier et développement, documentation de nouvelles hypothÚses de recherche.
-
Production de rapports réguliers sur vos activités
- La documentation des activités du SOC et le maintien des bases de connaissances
Requirements
De formation Bac +4/5, vous justifiez dâune expĂ©rience de 3 Ă 5 ans minimum sur une activitĂ© de sĂ©curitĂ© opĂ©rationnelle, en lien notamment avec les technologies de dĂ©tection dâattaques, idĂ©alement au sein dâun SOC ou dâun CERT.
Vous avez une expérience avérée avec une solution SIEM, idéalement Azure Sentinel, Splunk ou IBM QRadar ou Google Chronicle.
Vous possédez les compétences techniques suivantes:
- Compétences sur les outils de SIEM (Chronicle, Splunk, QRADAR, Azure Sentinel, etc.);
- MaĂźtrise dâun ou plusieurs des langages suivants : Python, Powershell.
- Expériences sur au moins une solution EDR ou Sysmon.
- Maitrise des bases en analyse de malwares, retro-conception et analyse post-mortem.
- Renseignement cyber et connaissance des formats de partage (STIX, OpenIOC) et des frameworks tels que Mitre ATT&CK ou kill chain
- Compétences sur les TIP (Misp, OpenCTI, ThreatQuotient, etc.)
- Solides connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants
- Compétences en OSINT
- Expérience avérée en ingénierie de la détection et standards associés (Sigma)
Vous justifiez des qualités suivantes:
- Avoir un esprit dâanalyse;
- Ătre dotĂ©(e) dâun excellent sens du relationnel et dâune bonne capacitĂ© de communication;
- Ătre rigoureux(se) et fiable;
- Avoir le sens de la planification et de la méthode;
- Savoir travailler en équipe et en transversalité;
- Avoir le sens du service client;
- PossĂ©der un bon niveau dâanglais technique.
- Esprit de synthÚse et rédactionnel
- Curieux de nature
- Proactivité et force de proposition
notre offre
- Plan de formation interne personalisé avec notre Université interne
- Licences Udemy et OpenClassroompour vous former librement et sans restriction sur les sujets de votre choix, De formation Bac +4/5, vous justifiez dâune expĂ©rience de 3 Ă 5 ans minimum sur une activitĂ© de sĂ©curitĂ© opĂ©rationnelle, en lien notamment avec les technologies de dĂ©tection dâattaques, idĂ©alement au sein dâun SOC ou dâun CERT.Vous avez une expĂ©rience avĂ©rĂ©e avec une solution SIEM, idĂ©alement Azure Sentinel, Splunk ou IBM QRadar ou Google Chronicle.Vous possĂ©dez les compĂ©tences techniques suivantes:CompĂ©tences sur les outils de SIEM (Chronicle, Splunk, QRADAR, Azure Sentinel, etc.);MaĂźtrise dâun ou plusieurs des langages suivants : Python, Powershell.ExpĂ©riences sur au moins une solution EDR ou Sysmon.Maitrise des bases en analyse de malwares, retro-conception et analyse post-mortem.Renseignement cyber et connaissance des formats de partage (STIX, OpenIOC) et des frameworks tels que Mitre ATT&CK ou kill chainCompĂ©tences sur les TIP (Misp, OpenCTI, ThreatQuotient, etc.)Solides connaissances sur les tactiques, techniques et procĂ©dures (TTPs) des attaquantsCompĂ©tences en OSINTExpĂ©rience avĂ©rĂ©e en ingĂ©nierie de la dĂ©tection et standards associĂ©s (Sigma)Vous justifiez des qualitĂ©s suivantes:Avoir un esprit dâanalyse;Ătre dotĂ©(e) dâun excellent sens du relationnel et dâune bonne capacitĂ© de communication;Ătre rigoureux(se) et fiable;Avoir le sens de la planification et de la mĂ©thode;Savoir travailler en Ă©quipe et en transversalitĂ©;Avoir le sens du service client;PossĂ©der un bon niveau dâanglais technique.Esprit de synthĂšse et rĂ©dactionnelCurieux de natureProactivitĂ© et force de proposition, De formation Bac +4/5, vous justifiez dâune expĂ©rience de 3 Ă 5 ans minimum sur une activitĂ© de sĂ©curitĂ© opĂ©rationnelle, en lien notamment avec les technologies de dĂ©tection dâattaques, idĂ©alement au sein dâun SOC ou dâun CERT.
Vous avez une expérience avérée avec une solution SIEM, idéalement Azure Sentinel, Splunk ou IBM QRadar ou Google Chronicle.
Vous possédez les compétences techniques suivantes:
- Compétences sur les outils de SIEM (Chronicle, Splunk, QRADAR, Azure Sentinel, etc.);
- MaĂźtrise dâun ou plusieurs des langages suivants : Python, Powershell.
- Expériences sur au moins une solution EDR ou Sysmon.
- Maitrise des bases en analyse de malwares, retro-conception et analyse post-mortem.
- Renseignement cyber et connaissance des formats de partage (STIX, OpenIOC) et des frameworks tels que Mitre ATT&CK ou kill chain
- Compétences sur les TIP (Misp, OpenCTI, ThreatQuotient, etc.)
- Solides connaissances sur les tactiques, techniques et procédures (TTPs) des attaquants
- Compétences en OSINT
- Expérience avérée en ingénierie de la détection et standards associés (Sigma)
Vous justifiez des qualités suivantes:
- Avoir un esprit dâanalyse;
- Ătre dotĂ©(e) dâun excellent sens du relationnel et dâune bonne capacitĂ© de communication;
- Ătre rigoureux(se) et fiable;
- Avoir le sens de la planification et de la méthode;
- Savoir travailler en équipe et en transversalité;
- Avoir le sens du service client;
- PossĂ©der un bon niveau dâanglais technique.
- Esprit de synthÚse et rédactionnel
- Curieux de nature
- ProactivitĂ© et force de proposition, Anglais technique Force de proposition PowerShell Service client Sens du relationnel Pro-activitĂ© Rigueur et mĂ©thode Python AmĂ©lioration continue Cyber-sĂ©curitĂ© Esprit dâanalyse
Benefits & conditions
PossibilitĂ© dâintĂ©grer une communautĂ© nationale dâexperts
- Télétravail possible plusieurs jours par semaine
- JusquâĂ 240⏠dâindemnitĂ©s kilomĂ©triques pour vos trajets en vĂ©lo
- Prise en charge Ă 100% de lâabonnement transport en commun
- Mutuelle avec couverture des enfants Ă charge (AON)
- Ligne de soutien et dâaide personnelle gratuite
- Carte ticket restaurant: 9⏠par jour, pris en charge à 60%
- CSE, congés (34 jours en 2025)
-
Prime dâapport dâaffaires et de cooptation
- Plan de formation interne personalisé avec notre Université interne
- Licences Udemy et OpenClassroompour vous former librement et sans restriction sur les sujets de votre choix
- PossibilitĂ© dâintĂ©grer une communautĂ© nationale dâexperts
- Télétravail possible plusieurs jours par semaine
- JusquâĂ 240⏠dâindemnitĂ©s kilomĂ©triques pour vos trajets en vĂ©lo
- Prise en charge Ă 100% de lâabonnement transport en commun
- Mutuelle avec couverture des enfants Ă charge (AON)
- Ligne de soutien et dâaide personnelle gratuite
- Carte ticket restaurant: 9⏠par jour, pris en charge à 60%
- CSE, congés (34 jours en 2025)
- Prime dâapport dâaffaires et de cooptation
About the company
Infrastructures & Cloud : ingénierie systÚme et réseau, migration et gestion du cloud, DevOps, cybersécurité, gestion de projet Infra et Data.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.hellowork.comGood distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023Â
Best Coding Boot Camps in Germany
Fully Remote Software Engineer Jobs
Data Analyst Salary in the UK